Отсутствие аутентификации в Azure AI Language Authoring позволяет удалённо повысить привилегии

vulnerability

В облачном сервисе Microsoft Azure AI Language Authoring критичная функция не проверяет подлинность того, кто к ней обращается. По этой причине удалённый злоумышленник может выполнить операции, для которых нужны расширенные права. Ошибка известна как CVE-2026-70352, в Банке данных угроз безопасности информации она описана под номером BDU:2026-14551. Базовая оценка по шкалам CVSS 2.0 и CVSS 3.1 составляет 10, то есть максимум по обеим версиям методики. Производитель подтвердил проблему, и на момент публикации она уже закрыта.

Детали уязвимости

Azure AI Language Authoring входит в набор облачных сервисов Microsoft для обработки текста. Через него специалисты собирают и настраивают модели работы с естественным языком: разбор документов, классификацию обращений, извлечение именованных сущностей. Авторизация здесь означает не вход в систему под учётной записью, а создание и правку самих моделей. Доступ к инструменту идёт по сети, чаще всего через программный интерфейс. Разработчик подключается к нему с рабочей машины или из автоматизированного конвейера сборки.

Причина уязвимости описана как отсутствие аутентификации для критичной функции. Такой класс ошибок означает, что проверку подлинности не заложили в архитектуру. Слабый пароль, утёкший ключ или ошибка в настройке прав здесь ни при чём. Функция отвечает на запросы, не выясняя, кто их отправил. Значит, для эксплуатации достаточно знать, куда обращаться. Злоумышленнику не нужны ни учётная запись, ни действия человека на стороне жертвы. Поэтому проблема относится к архитектурным, а не к конфигурационным.

Вектор CVSS 3.1 описывает атаку набором характеристик. Она идёт по сети, сложность её низкая, привилегии не требуются, участие пользователя не нужно. При этом меняется область безопасности, а влияние на конфиденциальность, целостность и доступность оценивается как высокое. Проще говоря, успешная эксплуатация затрагивает не только сам сервис. Она открывает доступ к связанным с ним ресурсам и данным. В описании прямо указано, что злоумышленник повышает свои привилегии. Это значит, что он выходит за пределы прав, которые ему положены изначально.

Масштаб последствий зависит от положения сервиса в инфраструктуре. Облачные инструменты для работы с искусственным интеллектом редко существуют сами по себе. Обычно они связаны с хранилищами документов, базами данных, системами учётных записей и внутренними приложениями компании. Если функция настройки моделей открыта без проверки подлинности, атакующий получает доступ к этой связанной среде. Итоговый ущерб определяется тем, какие права выданы самому сервису и к каким системам он подключён. Чем шире интеграция, тем ощутимее потери.

Отдельно стоит сказать о классе таких систем. Сервисы на основе языковых моделей за последние годы перестали быть экспериментом. Банки, операторы связи, розничные сети и государственные структуры применяют их для обработки обращений, поиска по внутренним документам, автоматической сортировки заявок. Нередко подобные системы получают доступ к чувствительным сведениям. Ошибка аутентификации в них затрагивает наиболее ценные данные организации. Потому архитектурные просчёты в облачных сервисах ИИ оказываются дороже, чем кажется на первый взгляд.

Исправление уже доступно. Microsoft опубликовала рекомендации в бюллетене по CVE-2026-70352, ссылка на него приведена в описании уязвимости. Способ устранения обозначен как обновление программного обеспечения. Для облачного сервиса значительная часть работы ложится на самого провайдера. Однако администраторам стоит проверить, что связанные компоненты и клиентские средства обновлены до актуальных версий. Полезно также пересмотреть, какие права выданы сервису, и убрать лишние.

Проверка подлинности на уровне архитектуры относится к ошибкам, которые нельзя закрыть настройкой. Они требуют правки кода и последующего пересмотра модели доверия вокруг сервиса. В облачных платформах такие случаи встречаются нечасто. Зато именно они дают максимальный эффект при минимальных усилиях атакующего. Оценка 10 по CVSS отражает это соотношение: низкая сложность атаки и полное влияние на защищаемые свойства системы. Для Azure подобный случай показателен, поскольку языковые сервисы платформы всё чаще работают с корпоративными данными.

Администраторам, которые держат языковые модели в Azure, разумно проверить журналы обращений к сервису за последние недели. Стоит также ограничить сетевой доступ к инструментам настройки и убедиться, что учётные записи сервиса не обладают избыточными правами. Эти меры полезны независимо от того, применял ли кто-то уязвимость на практике. Обновление и сужение прав доступа остаются базовыми действиями, которые снижают ущерб от ошибок аутентификации в облачной среде.

Ссылки

Комментарии: 0